Datenschutzerklärung

6. Atlassian-Marketplace-App: Dependency Guard for Jira

Dieser Abschnitt beschreibt die Datenverarbeitung durch unsere Atlassian-Marketplace-App, getrennt von der oben beschriebenen Website.

6.1 Art der App
Dependency Guard for Jira ist eine reine Atlassian-Forge-App. Sie läuft vollständig auf Atlassians eigener Infrastruktur. Sie hat kein eigenes Backend, stellt keine ausgehenden Netzwerkverbindungen her, nutzt keine externen Dienste und setzt keine Unterauftragsverarbeiter ein. Zu keinem Zeitpunkt verlassen Daten die Atlassian-Plattform.

6.2 Daten, die die App liest
Innerhalb der Jira-Instanz, in der sie installiert ist, und ausschließlich über die bei der Installation erteilten Berechtigungen (read:jira-work) liest die App:

  • Vorgangsverknüpfungen zwischen Vorgängen,
  • Vorgangsstatus und Statuskategorie,
  • Vorgangszusammenfassungen,
  • die Projektkennung.

In nutzerbezogenen Kontexten erfolgen diese Lesezugriffe unter der eigenen Identität des anfragenden Nutzers, sodass dessen bestehende Jira-Berechtigungen durchgesetzt werden.

6.3 Daten, die die App speichert
Die App nutzt ausschließlich die Atlassian Forge Storage API (storage:app). Sie speichert genau zwei Arten von Datensätzen:

DatensatzInhaltAufbewahrung
ProjekteinstellungenDrei Konfigurationswerte: ob Benachrichtigungen aktiviert sind, ob Auto-Guard aktiviert ist und der Name des Blocker-Verknüpfungstyps. Enthält keine personenbezogenen Daten.Bis die App deinstalliert oder die Einstellung geändert wird
Einmalige AusnahmegenehmigungDie Atlassian-accountId des Nutzers, der eine einmalige Erlaubnis erteilt hat, einen Vorgang trotz offener Blocker abzuschließen, sowie ein ISO-8601-Zeitstempel. Wird ausschließlich verwendet, um die Ausnahme in einem Audit-Kommentar am Vorgang zuzuordnen.Maximal 15 Minuten; Löschung bei Verbrauch

Die Atlassian-accountId ist eine von Atlassian vergebene pseudonyme Kennung. Die App speichert keine Namen, keine E-Mail-Adressen, keine IP-Adressen und keine Freitext-Inhalte von Nutzern.

6.4 Daten, die die App schreibt
Die App verfasst Kommentare an Jira-Vorgängen — um einen wartenden Vorgang zu benachrichtigen, dass sein Blocker erledigt ist, und um einen Prüfpfad festzuhalten, wenn eine Ausnahmegenehmigung erteilt wird. Ist Auto-Guard aktiviert und wird ein Vorgang abgeschlossen, während noch Blocker offen sind, macht die App diesen Statusübergang rückgängig.

6.5 Rechtsgrundlage und Verantwortlichkeit
Soweit die App personenbezogene Daten im Auftrag des Kunden verarbeitet, der die Jira-Instanz betreibt, ist dieser Kunde der Verantwortliche und KeulTech handelt als Auftragsverarbeiter. Die Verarbeitung ist auf das oben Beschriebene beschränkt und für die vertragliche Funktion der App nach Art. 6 Abs. 1 lit. b DSGVO erforderlich.

6.6 Zugriff durch den Anbieter
KeulTech hat keinen Laufzeitzugriff auf Kundendaten. Es gibt keine vom Anbieter betriebene Datenbank, keinen Log-Speicher und keine Admin-Konsole mit Kundendaten. Der Diagnosezugriff ist auf Forge-Anwendungsprotokolle in der Atlassian Developer Console beschränkt, gesichert durch das eigene Atlassian-Konto des Anbieters mit Zwei-Faktor-Authentifizierung.

6.7 Kontakt
Fragen zur Datenverarbeitung der App: info@keul.tech

Nach oben scrollen